Um ataque recente à Google Play Store resultou no roubo de mais de US$ 70 mil em criptomoedas, afetando mais de 150 pessoas. A revelação foi feita pela Check Point Research (CPR), que trouxe à tona detalhes sobre o golpe, no qual criminosos utilizaram um aplicativo malicioso que se passava pelo WalletConnect, um protocolo muito usado no universo cripto.
Apesar do WalletConnect ser amplamente conhecido e utilizado para estabelecer conexões seguras entre carteiras de criptomoedas e aplicativos descentralizados (DApps), não há um aplicativo oficial disponível. Os atacantes aproveitaram essa lacuna para distribuir o software malicioso denominado “WalletConnect – Airdrop Wallet”. O aplicativo enganoso conseguiu escapar da detecção por mais de cinco meses, período em que foi baixado mais de 10 mil vezes pela Google Play Store.
O sucesso do golpe pode ser atribuído a uma combinação de engenharia social e uso de contratos inteligentes, uma técnica que facilitou o roubo direto dos fundos das carteiras digitais das vítimas. Os criminosos se aproveitaram principalmente de usuários menos experientes no mundo cripto, que, ao baixar o aplicativo, acreditavam estar utilizando uma ferramenta legítima.
Apesar da remoção do aplicativo fraudulento da loja digital, o impacto foi considerável. Entre os mais de 10 mil downloads, nem todos os usuários tiveram seus fundos roubados. Muitos não concluíram o processo de conexão da carteira, enquanto outros conseguiram identificar atividades suspeitas e protegeram seus ativos a tempo. De acordo com a CPR, apenas um subconjunto específico foi atingido, em função dos critérios do malware para selecionar as vítimas.
Esse episódio serve como um alerta para a comunidade cripto sobre os riscos que envolvem a falta de atenção na hora de baixar aplicativos. Com mais de US$ 70 mil em perdas e um número significativo de usuários afetados, a situação reforça a necessidade de uma maior conscientização sobre a segurança digital e a importância de verificar cuidadosamente a autenticidade dos aplicativos, especialmente aqueles que lidam com ativos financeiros.